CRISC Sınavına Giriş
- CRISC sertifikasının kapsamı
- Sınav yapısı ve puanlama sistemi
- Sınava hazırlık stratejileri
Domain 1 – Governance
- Strateji, kurumsal hedefler ve amaçlar
- Organizasyon yapısı, kültür, etik ve hesap verebilirlik
- Risk iştahı ve risk toleransı
- Kurumsal risk çerçeveleri
- Politikalar ve standartlar
- Yasal ve düzenleyici gereksinimler
- Risk kayıtlarının ve risk profillerinin güncel tutulması
- Paydaş iletişimi ve raporlama
Domain 2 – Risk Assessment
- Risk olaylarının belirlenmesi ve threat modelling
- Güvenlik açığı yönetimi ve risk senaryolarının geliştirilmesi
- Business Impact Analysis
- Residual risk değerlendirmesi
- Risk analizi metodolojileri
- Risk register güncellemeleri
- Eğitim ve farkındalık yoluyla risk bilincine sahip bir kurum kültürünün desteklenmesi
Domain 3 – Risk Response and Reporting
- Risk yanıt seçenekleri ve risk treatment planlarının oluşturulması
- Kontrollerin tasarlanması, seçilmesi ve uygulanması
- Issue, finding ve exception yönetimi
- Tedarikçi ve tedarik zinciri risk yönetimi
- KPI, KRI ve KCI'ların izlenmesi ve analiz edilmesi
- Ortaya çıkan yeni risklerin paydaşlara raporlanması
Domain 4 – Technology and Security
- Teknoloji yol haritaları ve enterprise architecture
- BT operasyonları ve yaşam döngüsü yönetimi
- Disaster recovery
- Güvenlik çerçeveleri ve standartları
- Güvenlik farkındalık eğitimleri
- Veri yaşam döngüsü yönetimi
- Veri gizliliği ve koruma
- Gelişmekte olan teknolojiler ve bunların risk üzerindeki etkileri
Sınava Hazırlık
Eğitimin son bölümünde katılımcıların sınav performansını geliştirmeye yönelik çalışmalar gerçekleştirilir:
- Deneme sınavlarının incelenmesi
- Zaman yönetimi teknikleri
- Soru çözme ve sınav stratejileri
CRISC Sınavı ve Değerlendirme
Eğitim, katılımcıları CRISC sertifikasyon sınavına hazırlar. CRISC sınavı eğitimden ayrı olarak ISACA üzerinden rezerve edilir ve çevrim içi olarak gerçekleştirilir.
Sınav:
- 150 çoktan seçmeli sorudan oluşur,
- 4 saat sürer,
- 800 puan üzerinden değerlendirilir,
- Başarılı olmak için en az 450 puan alınması gerekir.
Eğitim boyunca sınav hazırlığını desteklemek amacıyla örnek sorular ve deneme sınavı çalışmaları gerçekleştirilir.
3 Kasım 2025 Sonrası CRISC Sınav Dağılımı
3 Kasım 2025 itibarıyla CRISC'in dört temel domaini aynı kalmakla birlikte sınav içerisindeki ağırlıkları aşağıdaki şekilde düzenlenmiştir:
- Domain 1 – Governance: %26
- Domain 2 – Risk Assessment: %22
- Domain 3 – Risk Response and Reporting: %32
- Domain 4 – Technology and Security: %20
Uygulamalı Öğrenme
Eğitim, teorik sınav hazırlığının yanı sıra risk yönetiminin gerçek iş ortamlarında nasıl uygulanabileceğine de odaklanır. Katılımcılar:
- Senaryo tabanlı grup çalışmaları ve tabletop simülasyonlarına,
- Risk register oluşturma ve analiz workshop'larına,
- Eğitmen yönlendirmeli deneme sınavı çalışmalarına,
- Gerçek kurumsal risk problemlerini yansıtan vaka çalışmalarına
katılır.
ISACA Ürün Erişim Sürelerinde Önemli Değişiklik
16 Nisan 2026 itibarıyla ISACA; sınavlar, QAE ürünleri, Online Review Courses, sponsorlu olmayan webinarlar ve Virtual Workshops için ürün erişim sürelerini 12 aydan 6 aya indirmektedir.
Yeni Erişim Süreci Nasıl İşleyecek?
1. Atama ve Kullanıma Alma Süresi
Satın alınan ürünlerin satın alma tarihinden itibaren 6 ay içerisinde atanması ve aktive edilmesi gerekir.
2. Erişim ve Tamamlama Süresi
Ürün aktive edildikten sonra katılımcının ürünü kullanmak için 6 aylık erişim süresi bulunur. Bu dönem; eğitim içeriklerine erişimi, sınav planlamasını ve uygun olduğu durumlarda sınava girmeyi kapsar.
Katılımcılar İçin Ne Anlama Geliyor?
- Review Manuals: Uzun süreli erişim devam eder.
- QAE Databases ve Online Review Courses: Aktivasyondan sonra 6 ay kullanılabilir.
- Sınavlar: Aktivasyondan itibaren 6 ay içerisinde planlanmalı ve tamamlanmalıdır.
Katılımcıların erişim haklarından en iyi şekilde yararlanabilmeleri için ürünlerini zamanında aktive etmeleri ve çalışma ile sınav takvimlerini buna göre planlamaları önerilir.